网络广播电视台实施细则14599.docx
《网络广播电视台实施细则14599.docx》由会员分享,可在线阅读,更多相关《网络广播电视台实施细则14599.docx(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、附件100广播电电视安全全播出管管理规定定网络广播播电视台台实施细细则(暂行)国家新闻闻出版广广电总局局二一四四年十月月1总则第一条 为指导和和规范网网络广播播电视台台安全播播出管理理和信息息安全管管理工作作,根据据广播播电视安安全播出出管理规规定、广播播电视相相关信息息系统安安全等级级保护基基本要求求、关关于开办办网络广广播电视视台有关关问题的的通知、关关于促进进主流媒媒体发展展网络广广播电视视台的意意见,制制订本实实施细则则。第二条 本实施细细则适用用于网络络广播电电视台的的技术系系统配置置及运行行、维护护、技术术管理工工作。本细则中中的网络络广播电电视台是是指以宽宽带互联联网、移移动通信
2、信网络为为节目传传播载体体的电台台、电视视台。第三条 网络广播播电视台台主要由由信源采采集、内内容生产产、内容容发布、增值服务、传输分发网络、业务运营管理、安全管理、监控辅助等子系统构成。系统配置置要求总体网络络架构第四条 网络广播播电视台台内部网络络应根据据应用系系统、业业务流程程、数据据流向和和播出安安全相关关度进行行网络结结构设计计,网络络结构应应有清晰晰的层次次,以便便于进行行网络逻逻辑隔离离、访问问控制、结结构调整整和应急急处理,不不同网络络边界之之间应设设置网络络访问控控制。第五条 核心网络络的业务务处理能能力和网网络带宽宽应具备备冗余空空间;应应为网络络设备、通信线线路和重重要的
3、应应用服务务器、数数据库服服务器配配置冗余余,避免免关键点点存在单单点故障障,要定定期对冗冗余配置置进行验验证测试试。第六条 内部网络络应根据据业务类类型、功功能、重重要性、工作职责、信息等级、服务流程、终端用户和物理位置等因素划分安全域,并按照方便管理和控制的原则划分不同的子网或网段,为各子网、网段分配地址段,业务边界应清晰;各安全域应当按照面临的风险,采用不同的安全防护策略和措施;后台管理、数据库、播出等相关系统与其他系统之间应有可靠的隔离防护措施。第七条 应采取措措施使管管理链路路和数据据交换链链路隔离离,通过过专用内内部管理理网络访访问管理理设备,防防止密码码和管理理信息泄泄露;采取可
4、可靠措施施防止来来自非授授权IPP地址的的用户登登陆管理理网络设设备;采采取安全全防护措措施实现现数据安安全交互互。任何何用户的的终端设设备不应应直接接接入核心心层网络络设备;第八条 当与外部部网络互互联时,应在网络边界系统设置病毒防范和防止网络攻击装置;应采取网络入侵防范和访问控制措施实现对进、出内部网络的服务和访问的审计和控制;内容制作系统、内容分发系统和内容传输分发网络之间应通过(虚拟)专网建立连接,以形成相对封闭的专用线路。供配电系系统第九条 外部电源源应符合合以下规规定:应应接入两两路外电电,其中中至少一一路应为为专线;当一路路外电发发生故障障时,另另一路外外电不应应同时受受到损坏坏
5、。第十条 供配电系系统应符符合以下下规定:(一)高高、低压压供配电电应符合合现行国国家、行行业标准准和规范范;(二)应应设对应应于不同同外电的的、互为为备用的的工艺专专用变压压器;播播出负荷荷供电应应设两个个以上引引自不同同工艺专专用变压压器的独独立低压压回路,单单母线分分段供电电并具备备自动或或手动互互投功能能;主要要播出负负荷应采采用不间间断电源源(UPPS)供供电,UUPS电电池组后后备时间间应满足足实际负负荷工作作30分钟钟以上;应配置置自备电电源,保保证播出出负荷、机机房空调调等相关关负荷连连续运行行;主备备播出设设备、双双电源播播出设备备应分别别接入不不同的UUPS供供电回路路。第
6、十一条 智能电源源设备应应实施必必要的信信息安全全防护,禁禁止通过过外部网网络进行行远程维维护。信源技术术系统第十二条 信源技术术系统主主要完成成包括信信源接入入、信号号处理、信信号分配配传送等等功能。第十三条 重要节目目信源接接入应采采用至少少两路不不同物理理路由或或不同传传输方式式的链路路,且能能够满足足主备信信源间自自动、手手动切换换和应急急跳接。信源分配链路应具备冗余,各分配环节关键设备应根据节目重要程度进行合理规划。第十四条 应对所有有信源接接入进行行安全性性检测,严格管管理有关关端口和和登陆帐帐号、密密码及操操作权限限;应对对通过网网络传输输的信源源进行安全全检测过过滤,并并采取防
7、防入侵攻攻击措施施,并设设置内容容审核接接口。第十五条 对于有群群众参与与或外来来信号的的现场直直播节目目,应通通过演播播室进行行信号连连接,并并配置延延时和切切断装置置。内容生产产技术系统统第十六条 内容生产产技术系统统主要完完成包括括制作、收收录、编编目、加加工、审审核、媒媒资管理理、内容容编排等等功能。第十七条 演播室应应配置延延时和切切断装置置,并根根据节目目内容提提前准备备好垫片片以应对对突发状状况;现现场实况况直播现现场时钟钟宜与演演播室和和播控的的时钟应应保持一一致。第十八条 收录环节节应具备备状态监监控及报报警功能能,并可可对收录录结果进进行查询询、审核核。第十九条 在编目、加
8、加工等环环节应设设定多重重强制性性人工审审核,在在确认审审核通过过之后,方可进入媒资管理及发布环节。第二十条 应在节目目入库、节节目上线线前配置置内容和和技术审审核环节节,确保保节目的的准确性性及完整整性。媒媒资管理理应具备备恢复机机制,并并定期进进行节目目文件完完整性校校验。第二十一条 页面模板板在正式式发布前前,应进进行预发发布和审审核,待待审核通通过后方方可发布布;应进进行发布布节目关关联测试试,确保保内容发发布的有有效性;应对发发布的页页面模板板进行归归档备份份,页面面模板压压缩包应应加密保保存;使使用备份份的页面面模板前前应进行行文件完完整性检检查,以以防止内内容被篡篡改。内容发布布
9、技术系统统第二十二条 对将发布布的内容容应设置置内容和和技术审审核环节节,经审审核通过过后方可可发布。内容发布过程应具备日志记录、审计功能,并应采取措施对已经发布的内容进行监控。内容发布系统应通过内容分发网络与互联网连接。第二十三条 应将节目目发布库库和对应应节目数数据库分分别存储储于不同同设备。应应支持数数据库自自动备份份与恢复复功能,支支持屏蔽蔽前台提提交的敏敏感字符符。传输分发发网络第二十四条 传输分发发网络应应采用两两路不同同物理路路由或不不同传输输方式的的链路。应应启用校校验、认认证及防防篡改机机制,确确保数据据、内容容与内容容发布系系统的一一致性。第二十五条 传输分发发网络应应配置
10、防防入侵策策略,关关闭不必必要的端端口与服服务,并并定期进进行安全全扫描和和加固,应应实时监监测传输输分发网网络安全全防护的的有效性性。第二十六条 应对传输输分发网网络的出出口带宽宽等参数数进行合合理配置置,确保保用户访访问流畅畅;传输输分发网网络处理理能力应应具备至至少200%的冗冗余,能能够满足足业务高高峰期需需要。第二十七条 传输分发发网络应应支持容容灾、防防盗链、防防攻击功功能和快快速恢复复能力,应应采用冗冗余机制制配置相相关节点点,保证证服务的的可用性性。第二十八条 对于第三三方传输输分发网网络,应应配置远远程监控控、维护护平台和和具备认认证、加加密的数数据访问问通道,以以方便网网络
11、广播播电视台台系统管管理员集集中监控控管理和和内容更更新。应应要求第第三方传传输分发发网络提提供724小时时技术支支持服务务,以便便及时发发现解决决相关故故障。业务运营营管理技技术系统统第二十九条 业务运营营管理系系统主要要包括用用户管理理、认证证鉴权、计计费管理理、域名名管理等等功能。第三十条 用户、计计费等核核心数据据应进行行备份,并并配备相相关安全全防护措措施,以以防止数数据被泄泄露、窃窃取及篡篡改。每每次备份份数量不不少于22份,备备份介质质应异地地存放,妥妥善保管管。第三十一条 认证鉴权权系统的的用户管管理数据据(如帐帐号、口口令等)应以加密方式存储,用户鉴别信息需满足复杂度要求,保
12、证身份鉴别信息不易被冒用。第三十二条 域名解析析系统应应具有冗冗余、恢恢复和防防护能力力,以保保证系统统的正常常工作。其他技术术系统第三十三条 增值服务务系统应应具备应应用接入入申请、人人工审核核及注销销功能。应应采取相相关安全全措施,以以防止内内容被篡篡改。应应采取相关关监控措措施,保证内容容的准确确性和完完整性。第三十四条 数据库在在设计时时任何类类型的入入口都应应在安全全规则和和文档中中说明,应应有恢复复机制;安全结结构应防防止外部部干扰和和破坏,数据库管理系统进程应与用户进程隔离,核心数据库应部署数据库审计与风险控制系统。第三十五条 应部署WWeb应应用攻击击防护设设备,并并应具备备监
13、控往往返流量量的功能能。Weeb应用用攻击防防护设备备应该部部署简便便、操作作便利、对对现有网网络影响响很小。第三十六条 应对节目目内容进进行数字字版权录录入及管管理,保保证版权权安全。第三十七条 客户端上上线前应应对其功功能及代代码进行行安全审审核,以以避免恶恶意代码码、恶意意行为等等风险的的影响。应应建立客客户端应应急发布布、升级级、版本本管理和和回退机机制。第三十八条 应配置产产品测试试环境,对软、硬件产品上线前进行模拟测试。有条件的单位宜建设包括所有业务功能在内的、独立的最小测试系统,测试系统各模块软件版本应与现网保持一致。安全监控控管理中中心第三十九条 应配置安安全监控控管理中中心,
14、实实现全网网的安全全管理,从从监控、审审计、风风险、运运维等方方面,对对网络及及业务系系统的运运行状况况、系统统性能、维维护情况况、操作作情况、外外联情况况、远程程访问情情况、安安全情况况和系统统升级、漏漏洞修复复、审计计等进行行监控、记记录和管管理,对对异态应应当设置置多种报报警形式式。第四十条 远程访问问监控应应能够支支持安全全监控管管理中心心的集中中管理,对对异常业业务交易易及时报报告,具具备对监监控事件件的实时时性响应应和报警警功能,并并能够根根据异常常事件的的类型和和严重程程度进入入相关事事件处理理流程;可以对对访问用用户的来来源进行行监控。第四十一条 病毒监控控应能够够支持集集联控
15、制制,能够够支持安安全监控控管理中中心的集集中管理理,具备备报警功功能。第四十二条 监控系统统应符合合以下规规定:(一)应应具备对对远程访访问、信信源接入入、信号号分配传传送等环环节实时时监听监监看能力力;应对对编码器器输出、内内容发布布、内容容分发网网络等重重要节点点信号的的码流、视视音频等等进行自自动监测测,并具具备信号号、码流流异态声声光报警警功能;(二)应应配置网网管监控控系统,对对系统中中主要设设备具备备远程管管控能力力,对播播出及信信息系统统关键设设备、软软件、网网络、存存储等状状态等进进行实时时监测,并并具备异异态声光光报警功功能;(三)应应对所有有监控工工作进行行记录;应采用用
16、录音、录录像或者者保存技技术监测测信息等等方式对对直播节节目的安安全播出出状况及及信号的的质量进进行记录录,异态态信息应应保存一一年以上上。第四十三条 电力和环环境监测测应符合合以下规规定:(一)应应符合电电子信息息系统机机房设计计规范(GB50174)的有关规定;(二)应应配置具具备声光光报警功功能的电电力和环环境集中中监控系系统,对对配电系系统中的的主要运运行参数数和关键键设备运运行情况况进行集集中监测测,并对对机房的的温度、湿湿度等环环境状态态进行监监测。第四十四条 应对节目目上载、系系统操作作、设备备机房、UPS主机及电池室、缆线集中点、室外设备等播出相关的重点部位设置视频安防监控系统
17、;应严格对机房门禁系统进行权限控制,防范机房非法进入。基础软硬硬件设备备技术要要求第四十五条 网络广播播电视台台基础软软硬件设设备主要要包括通通用系统统软件、编编转码设设备、服服务器、存存储、网网络设备备、网络络安全设设备等。各软硬硬件设备备指标和和采购,应应符合国国家和行行业的有有关规定定及标准准规范要要求。第四十六条 编转码设设备应具具备双电电源、主主备输出出接口,在在断电或或者重启启后,应应保留原原有配置置信息;编转码码设备应应根据业业务需要要配备在在线冗余余。第四十七条 直播用视视音频系系统输出出的主备备路信号号应来自自于不同同的播出出切换设设备;切切换台、调调音台等等关键设设备宜配配
18、置双电电源。第四十八条 通用操作作系统及及数据库库软件应应能与业业务系统统完全兼兼容,并并根据业业务需要要能够进进行补丁丁升级。第四十九条 数据库服服务器和和关键业业务应用用服务器器应采用用双机或或多机构构成高可可用集群群系统;配件应应具备热热插拔功功能;应应根据服服务器的的总数量量配置一一定比例例的冗余余。第五十条 存储设备备应支持持数据镜镜像以及及数据保保护功能能。存储储容量占占用率峰峰值应不不超过设设计存储储容量的的80%,超过过80%时应进进行数据据迁移或或扩容。第五十一条 交换机平平均无故故障运行行时间应应大于11万小时时;核心心交换机机应为双双机,背背板、系系统板、I/O板等关键配
19、件应考虑冗余、电源、风扇应可热插拔;每台交换机负载不应超过处理能力的50%。第五十二条 网络安全全设备应应符合国国家和行行业有关关要求,满足系系统安全全防护的的需要,硬硬件设备备平均无无故障运运行时间间应大于于250000小小时。机房环境境第五十三条 机房温度度、湿度度、防尘尘、静电电防护、接接地、布布线、外外部环境境应符合合电子子信息系系统机房房设计规规范(GGB 5501774)中中A级电子子信息系系统机房房的有关关规定。第五十四条 机房消防防设施的的配置应应符合广广播电视视建筑设设计防火火规范(GY 5067)的有关规定。第五十五条 机房安全全防范应应符合电电子信息息系统机机房设计计规范
20、(GB 50174)、广播电影电视系统重点单位重要部位的风险等级和安全防护级别(GA 586)的有关规定。应对重要设备进行电磁屏蔽,防止外部磁场对设备的干扰和电磁信号泄露。第五十六条 存放重要要数据、软软件的各各类记录录存储介介质的存存储地点点应符合合防火、防防水、防防震、防防腐、防防鼠害、防防虫蛀、防防静电、防防磁、防防盗和温温度要求求,确保保其不受受损、不不丢失、不不被非法法访问和和信息不不泄露。第五十七条 中心节点点的互联联网数据据中心(IDC)机房应选择离网络广播电视台业务中心较近的主要中心城市。省级以下IDC机房应选择在覆盖区域范围内的骨干网节点上。租用的第三方机构IDC机房应符合电
21、子计算机系统安全规范、计算站场地技术要求和计算站场地安全要求及国家有关规定。维护器材材第五十八条 应设立备备品备件件库,系系统核心心服务器器、交换换机重要要部件应应配置备备件,常常规服务务器、工工作站、交交换机等等应根据据系统规规模配置置相应数数量的备备品,系系统应常常备线缆缆、跳线线等应急急工具。第五十九条 应配置维维护、检检修、故故障处理理所需的的工具、材材料。应应按照实实际情况况配置码码流分析析仪(码码流分析析软件)、质质量分析析仪、网网络测试试仪等必必要的仪仪器仪表表。灾备与应应急播出出第六十条 灾备与应应急播出出系统应应符合以以下规定定:(一)应应根据当当地地质质、气候候特点采采取相
22、应应的防护护措施;(二)当当发生重重大灾害害或突发发事件,网网络广播播电视台台业务系系统短时时间无法法恢复时时,应能能够应急急播出重重要节目目;(三)宜宜设置异异地灾备备系统。运维与技技术管理理第一节 运维管理理第六十一条 应建立安安全管理理领导机机制。安安全领导导小组应应采用统统一领导导、分级级管理原原则,负负责组织织制定安安全责任任体系和和各项管管理制度度,整体体统筹、归归口、协协调和组组织各类类安全管管理相关关工作;制定安安全管理理的总体体目标和和策略;建立安安全管理理体系和和监督评评价体系系,健全全安全责责任管理理制度,指指导、监监督和考考核内部部安全管管理工作作。第六十二条 应根据自
23、自身系统统特点,在在系统设设计、上上线、运运行和改改造等环环节设置置安全责责任点,各各安全责责任点应应设置安安全管理理员,责责任落实实到人。第六十三条 应配合监监管部门门接入监监管数据据采集系系统及提提供必要要的安装装和运行行条件;应向监监测监管管部门提提供完整整有效的的直播及及点播节节目码流流、页面面信息、运行数据、机构信息和其他需要提供的信息等;对置于其管辖范围内的监测监管技术系统及其附属设施提供安全保护。第六十四条 应按照有有关法律律、法规规和技术术标准的的要求,结结合网络络广播电电视台的的实际情情况,制制定各项项运维与与技术管管理制度度,根据据信源采采集、内内容生产产、内容容发布、增值
24、服务、传输分发网络、业务运营管理子系统的特点细化相应的制度。(一)安安全管理理制度应应包括风风险管理理、网络络维护、服服务器/主机维维护、配配置与变变更、设设备登录录、远程程访问、密密码与账账户、存存储介质质、关键键岗位、代代维、安安全服务务、业务务及应用用开发运运行、工工程建设设施工、机机房及办办公场所所以及防防雷、防防灾、消消防等方方面;(二)应应建立信信息安全全测评、信信息安全全事件的的等级响响应、处处置制度度;(三)机机房和办办公场所所管理制制度应包包括出入入人员管管理、禁禁止性规规定、环环境设备备维护管管理等;(四)值值班及交交接班制制度应包包括交接接班要求求、值班班内容、纪纪律要求
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 广播 电视台 实施细则 14599
限制150内